すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:ドメインコントロール検証

最終更新日:Sep 11, 2026

ドメインコントロール検証 (DCV) とは、認証局 (CA) が証明書を発行する前にドメインのコントロールを検証する方法です。Edge Security Acceleration (ESA) サイトドメインの DCV は、DNS 検証または HTTP 検証を使用して完了します。

検証方法

  • DNS 検証:CA から提供された TXT レコードを、ドメインの権威 DNS に追加します。CA がパブリックインターネット経由でこのレコードをクエリすると、検証が完了します。

  • HTTP 検証:CA から提供された検証ファイルを、Web サーバー上の特定の URL パスに配置します。CA がパブリックインターネット経由でこのファイルにアクセスすると、検証が完了します。

重要

  • DNS 解決を ESA に切り替えたサイトでは、無料証明書申請の DCV は自動的に完了します。

    • NS 統合サイトでは、ESA は DNS 検証を使用します。無料証明書を申請すると、ESA は必要な TXT レコードを自動的に追加します。

    • CNAME 統合サイトでは、ESA は HTTP 検証を使用します。無料の Let's Encrypt 証明書を申請すると、ESA のポイントオブプレゼンスが CA の検証リクエストを直接処理します。無料の DigiCert 証明書を使用する場合は、証明書が適切に発行および更新されるように、フォールバック DCV を設定してください。

  • 証明書が発行された後、DCV に使用した TXT レコードは削除できます。レコードを削除しても、発行済み証明書の通常利用には影響しません。更新時の DCV の動作は接続方式によって異なります。NS 統合サイトでは、ESA が DCV を自動的に完了するため、以前の TXT レコードを保持する必要はありません。マネージド DCV を有効にしていない CNAME 統合サイトでは、証明書の更新前に DNS 検証レコード (TXT または CNAME) を再設定する必要があります。証明書の有効期限が切れる前に、接続方式とマネージド DCV のステータスを確認してください。

  • サイトの DNS 解決が ESA に切り替えられていない場合は、提供された情報を使用して手動で DCV を完了するか、無料証明書を申請する際にマネージド DCV を使用します。 詳細については、「手動ドメインコントロール検証」をご参照ください。

    説明

    DCV トークンは 1 時間後に期限切れになります。

手動ドメインコントロール検証

SSL/TLS 証明書を取得するには、ドメイン所有権を証明する必要があります。以下から DNS 検証または HTTP 検証を選択してください。

DNS 検証

説明

ドメインが Alibaba Cloud でホストされていない場合は、DNS プロバイダーのコンソールで手順 6 と 7 を実行してください。

  1. ESA コンソールで、[ウェブサイト]に移動します。サイト 列で、対象のサイトをクリックします。

  2. 左側のナビゲーションペインで、[SSL/TLS] > エッジ証明書 を選択します。

  3. エッジ証明書 ページの 証明書の管理 セクションで、生成された TXT 名 と TXT 内容 をコピーします。

    説明

    証明書が複数のドメインに対応している場合、証明書認証の情報 セクションにはドメインごとにエントリが一覧表示されます。各エントリに対して、権威 DNS に DNS レコードを追加してください。

    image

  4. Alibaba Cloud DNS console にログインします。

  5. 左側のナビゲーションペインで、インターネットの権威ある DNS 解決 をクリックします。

  6. インターネットの権威ある DNS 解決 ページで、サイトに関連付けられているドメインを見つけ、[操作] 列の 解決設定 をクリックします。

    image

  7. 解決設定 ページで、Add Record をクリックします。Record Type を TXT に設定します。Hostname には、コピーした TXT 名 を入力します。レコード値には、コピーした TXT 内容 を入力します。OK をクリックします。

    image

HTTP 検証

  1. ESA コンソールで、[ウェブサイト]に移動します。サイト 列で、対象のサイトをクリックします。

  2. 左側のナビゲーションペインで、[SSL/TLS] > エッジ証明書 を選択します。

  3. エッジ証明書 ページの 証明書の管理 セクションで、生成された HTTP URI と HTTP 内容 をコピーします。

    image

  4. ご利用のパブリック Web サーバー上で、HTTP URI で指定されたパスにファイルを作成します。ファイルの内容は、前の手順でコピーした HTTP 内容 と一致している必要があります。

    image

  5. 検証のために curl -v <HTTP_URI> を実行します。200 OK が返されると、ファイルが正しく設定されていることを確認できます。

    image